Trouvez votre prochaine offre d’emploi ou de mission freelance OWASP

Votre recherche renvoie 18 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant auditeur d’applicatifs métier

KEONI CONSULTING
Publiée le
Center for Internet Security (CIS)
Cybersécurité
OWASP

18 mois
20k-40k €
600 €
Paris, France
Contexte et objectifsLa mission vise à évaluer et sécuriser les applications métier du système d'information, à maîtriser les risques et à améliorer leur gouvernance, leur architecture, leur fonctionnement et leur conformité. - Identifier les risques, vulnérabilités et écarts de conformité ; - Évaluer l'efficacité des contrôles, des processus et des engagements de service ; - Formuler des recommandations opérationnelles, priorisées et mesurables. Missions principalesLe consultant conduit des audits d'applications en projet ou en production, notamment lors d'une refonte, d'une évolution majeure, d'une revue de sécurité, d'un risque d'intrusion ou d'une évolution réglementaire. Il intervient sur la gouvernance, les processus, les fonctionnalités, les données, les flux, les interfaces, l'architecture, les habilitations, la sécurité, les développements et les tests. Activités et livrables attendus· Cadrer la mission, analyser la documentation et élaborer le programme de travail ; · Conduire les entretiens, investigations, contrôles et tests sur pièces ou sur place ; · Évaluer les risques et la qualité des contrôles, puis formaliser des constats étayés ; · Animer les restitutions et assurer le suivi des recommandations. Livrables attendus· Note de cadrage et plan d'audit ; · Matrice des risques et des contrôles, cartographie applicative et dossier de preuves ; · Registre des constats et support de restitution ; · Rapports provisoire et définitif, plan d'action et tableau de suivi. · Savoir-être : autonomie, capacité d'écoute, pédagogie, respect des délais et aptitude à travailler avec des interlocuteurs métier, techniques et managériaux.
Voir cette offre
Freelance

Mission freelanceLead developpeur full-stack + IA

dubbing brothers
Publiée le
AngularJS
API
Full stack

3 ans
550-850 €
Saint-Denis, Île-de-France
Profil recherché Vous disposez d'une expérience senior significative en développement logiciel, idéalement autour de 10 à 12 ans, avec une expérience confirmée en tant que Lead Developer, Technical Lead, Principal Engineer ou référent technique sur des applications métier complexes ou critiques en production. Vous êtes capable d'intervenir de manière autonome sur l'ensemble du cycle de vie d'une application, aussi bien sur le BUILD que sur le RUN, et savez prendre en charge un sujet depuis l'expression du besoin jusqu'à sa mise en production et son support. Compétences techniques recherchées : Solide expérience en PHP 7 / PHP 8 et Laravel ; Bonne maîtrise du développement frontend, notamment JavaScript, Vue.js ou technologies comparables, avec capacité à prendre en main Quasar Framework ; Capacité à intervenir sur des applications historiques, notamment PHP 7 / AngularJS ; Bonne maîtrise de MySQL / SQL ; Expérience des API REST, des intégrations avec des systèmes tiers et des mécanismes d'authentification tels qu'OAuth 2.0 et JWT ; Maîtrise de Git, GitLab, Merge Requests, revue de code et CI/CD ; Bonne autonomie sous Linux et en ligne de commande ; Capacité à analyser les logs applicatifs, PHP, Laravel, Apache et système ; Expérience du support applicatif N2/N3 et du diagnostic d'incidents en production ; Bonne connaissance des fondamentaux de la sécurité applicative, notamment des recommandations OWASP ; Une expérience de Docker, Python, architectures événementielles, AWS SQS ou technologies équivalentes constitue un plus. Intelligence artificielle : Une expérience concrète de l'utilisation des assistants IA pour développeurs est attendue. Le candidat devra être capable d'évaluer leurs apports réels, leurs limites et les méthodes nécessaires pour contrôler la qualité du code généré, tout en tenant compte des enjeux de sécurité, de confidentialité et de revue de code. Une expérience d'outils tels que GitHub Copilot, Microsoft Copilot, Claude, Codex, ChatGPT, assistants intégrés aux IDE ou agents en ligne de commande est appréciée, ainsi qu'une capacité à comparer les différents usages et à identifier les pratiques réellement pertinentes pour l'équipe. Le candidat devra également être capable de contribuer à une adoption pragmatique, sécurisée et collective de l'IA : définition de bonnes pratiques, règles de contrôle et de validation, accompagnement des développeurs, partage de retours d'expérience et mesure des gains réels. Une expérience de l'intégration de services ou composants IA dans des applications de production est fortement appréciée, notamment autour du Speech-to-Text, Text-to-Speech, modèles de langage, recherche sémantique, traitement documentaire, classification, agents et automatisation de workflows. Le poste nécessite une forte capacité à comprendre les besoins des utilisateurs, à les reformuler et à les traduire en solutions techniques pragmatiques et maintenables. Qualités attendues : Forte autonomie et sens des responsabilités ; Excellent esprit d'analyse et capacité à résoudre des problèmes complexes ; Leadership technique et capacité à accompagner les développeurs sans se substituer à eux ; Pragmatisme et capacité à arbitrer entre qualité, délai, sécurité et maintenabilité ; Capacité à travailler sur des environnements modernes comme legacy ; Très bonnes capacités de communication avec des interlocuteurs techniques et métier ; Esprit collectif, capacité à transmettre les connaissances et à favoriser la coopération ; Capacité à travailler dans un environnement international et multi-sites ; Curiosité technologique et capacité à évaluer les nouveaux outils sans céder aux effets de mode. Capacité à gérer les priorités et à conserver son calme en situation d'urgence Positionnement de la mission Nous ne recherchons ni un simple exécutant, ni un architecte éloigné du code, ni un spécialiste refusant le RUN ou les applications historiques.
Voir cette offre
Freelance

Mission freelanceSenior CERT Tooling Developer (H/F)

VISIAN
Publiée le
Azure
CI/CD
OWASP

3 ans
400-550 €
La Garenne-Colombes, Île-de-France
Contexte : Notre client est un grand groupe international du secteur de l'énergie, engagé dans la transition vers une économie bas-carbone. Pour protéger son entreprise et sécuriser ses infrastructures énergétiques critiques dans le monde entier, il recrute un(e) CERT Tooling Developer au sein de sa direction Digital & IT, au cœur de ses capacités de cybersécurité opérationnelle. Missions principales : Vous jouerez un rôle clé dans la conception, la construction et l'industrialisation des outils internes qui alimentent la détection des menaces, la gestion de la surface d'attaque externe et les capacités de réponse à incident du CERT. 1. Développement et industrialisation d'outils - Concevoir, développer et industrialiser des capacités de détection globales. - Faire évoluer des outils du stade de preuve de concept / best effort vers un niveau production, en garantissant fiabilité, maintenabilité et respect des standards de développement Entreprise (Python). 2. Application Security & Detection Engineering - Contribuer à la détection globale en Application Security et aux technologies de leurre (honeytokens, canary tokens, decoys). - Appliquer les principes de l'OWASP Top 10 et de threat modeling lors de la conception et de la validation des outils internes. - Construire et maintenir des pipelines d'automatisation (CI/CD) pour le déploiement des outils de sécurité. 3. Collaboration & Support - Collaborer avec des équipes transverses (GSOC, DFIR, propriétaires d'applications) pour améliorer la posture de sécurité globale. - Apporter un accompagnement technique et les bonnes pratiques aux propriétaires d'applications concernant les correctifs de sécurité et la remédiation. - Documenter l'architecture des outils et les runbooks opérationnels pour la continuité des opérations du CERT.
Voir cette offre
Freelance

Mission freelanceDeveloppeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier/

WorldWide People
Publiée le
Java
Springboot

6 mois
320-330 €
Montpellier, Occitanie
Developpeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier 3 jours de présentiel / 2 jours de TT Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Missions principales : - Assurer la conception, l'intégration et le développement des projets et solutions ainsi que les maintenances correctives et évolutives - Préparer la mise en production avec les équipes expertes CAGIP - Gérer et maintenir la documentation fonctionnelle et technique - Assurer l'assistance à l'utilisation des applications - Assurer le diagnostic et la résolution des dysfonctionnements Environnement agile, mises en production grand public toutes les 3 semaines. La prestation consiste à fabriquer les solutions nécessaires aux évolutions et au bon fonctionnement des produits de la squad, en respectant les normes, procédures et les ambitions de l'entreprise (TTM, UX, ROI, Qualité first) et ce tout au long du cycle de vie produit. Les compétences techniques Java 21/25, Spring Boot et programmation Réactive sont des indispensables pour ce poste. Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Notions : • Le top 10 de l'OWASP • Le système CVE, CWE • Les principales familles d'attaque : XSS, injection HTML\SQL\CSS\Code\etc., CSRF • Les risques liés à l'IA Pratique : • Sécurisation web (cookies, HTTPS, TLS) • Contrôle d'authenticité et d'intégrité d'une application, d'un code • Gestion des erreurs • Offuscation du code • Validation des entrées / sorties • Validation de l'accès aux ressources • Authentification des utilisateurs • Outils d'analyse de code (SonarQube, Checkmarx, Jfrog Xray, Owasp Dependency Check, …)
Voir cette offre
Freelance

Mission freelanceAI Security Specialist

LeHibou
Publiée le
AI
Cybersécurité

12 mois
625 €
Bruxelles, Bruxelles-Capitale, Belgique
Ce poste d'AI Security Specialist s'inscrit au sein de la fonction CISO d'une organisation complexe du secteur banque/finance, dans un contexte fortement gouverné. L'objectif est de définir, structurer et faire évoluer le cadre de sécurité de l'IA, en coordination avec l'IT Risk, l'architecture sécurité, la security engineering, la sécurité opérationnelle, la gouvernance IA et les équipes de delivery, afin d'assurer une adoption sécurisée et cohérente des systèmes d'IA. La mission couvre la gouvernance, la définition des exigences de sécurité, la conception de contrôles et d'architectures de référence, l'évaluation de maturité, la construction de roadmaps capacitaires et l'accompagnement des équipes pour intégrer la sécurité dès la conception. Le rôle agit comme référent CISO sur la sécurité IA et anime ateliers, threat modeling, revues d'architecture et échanges avec parties prenantes techniques, dirigeants, auditeurs et régulateurs. Les principales responsabilités incluent : définir la cible de sécurité IA et sa roadmap pluriannuelle ; concevoir le modèle de gouvernance AI Security (responsabilités, décisions, escalade, exceptions, traçabilité) ; développer politiques, standards, exigences minimales et guides d'implémentation ; construire un socle de contrôles aligné sur des référentiels comme OWASP pour les LLM et agents, MITRE ATLAS, SAFE AI, NIST AI RMF, ISO/IEC 42001 et 23894 ; élaborer des scénarios de menace, cartographies de surface d'attaque et catalogues de risques ; évaluer les architectures IA actuelles et cibles ; définir des exigences réutilisables, trust boundaries, contrôles minimums, règles de données, identité, secrets, protections réseau, journalisation, tests et supervision humaine ; piloter l'évaluation de maturité et les plans de remédiation ; et suivre les capacités cibles en logging, monitoring, supply chain, vulnérabilités et réponse à incident. L'environnement technique porte sur les LLMs, GenAI, agents, RAG, APIs de modèles, embeddings, vector stores, orchestration, pipelines de données, inférence et déploiement, avec une forte dimension sécurité : gouvernance, architecture, engineering, threat modeling, monitoring, incident response, gestion des vulnérabilités, secure supply chain, identité et secrets. Les livrables attendus sont : une cible de sécurité IA avec principes directeurs et roadmap ; un modèle de gouvernance AI Security ; des politiques, standards et exigences minimales ; une baseline de contrôles ; des catalogues de menaces et de risques ; des architectures de référence ; des évaluations de maturité avec plans de remédiation ; et des roadmaps détaillant jalons, livrables, responsabilités et reporting. Le profil recherché combine une formation de niveau Master ou équivalent, une expérience solide en cybersécurité d'entreprise, architecture sécurité, security engineering, technology risk ou gouvernance sécurité, ainsi qu'une expérience démontrée dans la sécurisation de systèmes d'IA. Une bonne maîtrise des architectures IA modernes et des cadres comme NIST AI RMF, ISO/IEC 42001, ISO/IEC 23894, MITRE ATLAS et OWASP est indispensable. Une expérience en services financiers régulés, infrastructures critiques ou environnements à forte gouvernance est un atout important. Les qualités attendues sont une forte vision stratégique, la capacité à transformer des risques émergents en contrôles pragmatiques et roadmaps exécutables, un bon équilibre entre innovation et sécurité, d'excellentes compétences de communication et d'influence, une approche analytique fondée sur les preuves, ainsi qu'une posture collaborative et orientée vers des solutions réutilisables et durables. Compétences indispensables : AI security governance, security architecture for AI systems, LLMs, RAG, agentic AI, frameworks de contrôle et standards, threat modeling, contrôles réutilisables, engagement des parties prenantes et secure solution design. Télétravail : 3 jours par semaine.
Voir cette offre
Freelance

Mission freelanceDeveloppeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier

WorldWide People
Publiée le
Java
Springboot

6 mois
320-330 €
Montpellier, Occitanie
Developpeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier 3 jours de présentiel / 2 jours de TT Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Missions principales : - Assurer la conception, l'intégration et le développement des projets et solutions ainsi que les maintenances correctives et évolutives - Préparer la mise en production avec les équipes expertes CAGIP - Gérer et maintenir la documentation fonctionnelle et technique - Assurer l'assistance à l'utilisation des applications - Assurer le diagnostic et la résolution des dysfonctionnements Environnement agile, mises en production grand public toutes les 3 semaines. La prestation consiste à fabriquer les solutions nécessaires aux évolutions et au bon fonctionnement des produits de la squad, en respectant les normes, procédures et les ambitions de l'entreprise (TTM, UX, ROI, Qualité first) et ce tout au long du cycle de vie produit. Les compétences techniques Java 21/25, Spring Boot et programmation Réactive sont des indispensables pour ce poste. Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Notions : • Le top 10 de l'OWASP • Le système CVE, CWE • Les principales familles d'attaque : XSS, injection HTML\SQL\CSS\Code\etc., CSRF • Les risques liés à l'IA Pratique : • Sécurisation web (cookies, HTTPS, TLS) • Contrôle d'authenticité et d'intégrité d'une application, d'un code • Gestion des erreurs • Offuscation du code • Validation des entrées / sorties • Validation de l'accès aux ressources • Authentification des utilisateurs • Outils d'analyse de code (SonarQube, Checkmarx, Jfrog Xray, Owasp Dependency Check, …)
Voir cette offre
CDI

Offre d'emploiTech Lead C# React (H/F) (Link Consulting)

Link Consulting
Publiée le
.NET
CSS3
HTML5

42k-52k €
Paris, France
Entreprise Notre client, acteur majeur du secteur des solutions documentaires et filiale d'un grand groupe bancaire, recherche un Tech Lead C# / React (H/F) pour son site proche de Paris, dans le cadre d'un fort développement de ses activités digitales et applicatives. L'entreprise porte une ambition forte de croissance et investit durablement dans ses équipes techniques et ses plateformes. Poste Integre au sein d'une squad agile, vous intervenez en tant que referent technique sur un produit strategique. Vous combinez expertise technique, vision architecture et encadrement d'equipe, avec un role cle dans la qualite, la performance et l'evolution des solutions developpees. Missions Assurer le role de referent technique sur le produit et ses evolutions Concevoir l'architecture applicative et definir les orientations techniques Encadrer les developpeurs et accompagner leur progression Participer activement aux developpements sur la stack C# / React Mettre en place et garantir les bonnes pratiques (code review, standards, tests) Construire et maintenir les pipelines CI/CD Definir et suivre les KPI techniques du produit Garantir la qualite, la performance et la securite des applications Participer a la roadmap technique et aux choix structurants Assurer un support technique aupres des equipes internes et des interlocuteurs metiers Competences techniques C# / .NET (maitrise) React, TypeScript, HTML5, CSS3 Architecture applicative (API, microservices) Docker / conteneurisation CI/CD : Git, GitLab, SonarQube Bases de donnees : PostgreSQL (MongoDB, Redis apprecies) Methodes et pratiques : Agile DevOps Securite applicative (OWASP, ANSSI)
Voir cette offre
CDI

Offre d'emploiTech Lead Software Engineer Fullstack / Lead Engineer (H/F)

Link Consulting
Publiée le
Java
Kubernetes
Python

92130, Issy-les-Moulineaux, Île-de-France
Dans le cadre du développement d'une Factory dédiée à la conception de solutions innovantes autour de la Data et de l'IA, nous recherchons un(e) Tech Lead Full Stack / Lead Engineer. Cette entité rassemble des experts en architecture, développement logiciel, cloud et IA afin de concevoir des produits robustes, scalables et sécurisés répondant à des enjeux métiers stratégiques. Vous évoluerez dans un environnement d'excellence technique où l'architecture logicielle, la qualité de code, l'industrialisation et l'accompagnement des équipes occupent une place centrale. | Vos missions | \- Concevoir et faire évoluer les architectures applicatives. \- Participer aux développements Full Stack des solutions. \- Définir les standards techniques et les bonnes pratiques. \- Accompagner les développeurs dans leur montée en compétence. \- Garantir la qualité des développements, des tests et de l'intégration continue. \- Contribuer aux sujets DevOps, sécurité et observabilité. \- Participer à l'amélioration continue des processus d'ingénierie. | Contraintes spécifiques | Ce poste nécessitera une habilitation au secret de la Défense Nationale délivrée par les autorités compétentes (DGSI) | Environnement technique | \- Front-End : React / Angular / Vue.js \- Back-End : Python / Java / Node.js \- Cloud & DevOps : Kubernetes / Terraform / Ansible / GitLab CI / GitHub Actions / Infrastructure as Code \- Qualité & Sécurité : API REST / GraphQL / TDD / BDD / DDD / OWASP / DevSecOps \- Observabilité : Prometheus / Grafana / ELK Stack
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous